Bosh sahifa Wiki GCP

GCP

GCP — Google tomonidan taqdim etiladigan cloud computing platforma. To‘liq nomi Google Cloud Platform. U virtual compute, container orchestration, object storage, database, analytics, machine learning, network va security xizmatlarini taqdim etadi.

GCP resurslari project, region, zone va identity asosida tashkil qilinadi.

Organization

Korporativ accountda organization eng yuqori resource hierarchy bo‘lishi mumkin.

Uning ostida:

joylashadi.

Organization policy barcha pastki resurslarga cheklov qo‘yishi mumkin.

Project

Project billing, API, quota va resource ownership uchun asosiy chegaralardan biri.

Har project unique identifierga ega.

Development, staging va production uchun alohida project isolationni yaxshilaydi.

Project o‘chirilsa ichidagi resurslar ham ta’sirlanadi.

Region va zone

Compute va storage resurslari region yoki zone scope’iga ega.

Region geografik hudud, zone esa uning ichidagi failure domain.

High availability application instance’larni bir nechta zone’da saqlaydi.

Regional managed service ichki replicationni boshqarishi mumkin.

Compute Engine

Virtual machine instance’lar yaratish uchun ishlatiladi.

Machine type:

kombinatsiyasini belgilaydi.

Custom machine type workloadga mos resurs tanlash imkonini berishi mumkin.

Instance template

Bir xil VMlarni qayta yaratish uchun template ishlatiladi.

Unda image, machine type, network, metadata va startup script saqlanadi.

Managed instance group shu template’dan instance yaratadi.

Template immutable release modeliga mos keladi.

Managed instance group

Bir xil VMlar guruhini boshqaradi.

Imkoniyatlar:

Application stateless va health checkga mos bo‘lsa samarali ishlaydi.

Kubernetes

GCP managed Kubernetes cluster xizmatini taqdim etadi.

Control plane’ning bir qismi provider tomonidan boshqariladi.

Node, pod, network policy, workload identity va storage application architecturega bog‘liq.

Managed bo‘lish operational mas’uliyatni to‘liq yo‘qotmaydi.

Serverless

Container yoki function request va event asosida avtomatik ishga tushishi mumkin.

Infrastructure provisioningning katta qismi yashiriladi.

Billing request, execution va allocated resursga bog‘liq bo‘lishi mumkin.

Cold start va stateless design hisobga olinadi.

Cloud Storage

Object storage bucket modelida ishlaydi.

Bucket location:

bo‘lishi mumkin.

Versioning, lifecycle, retention va access policy qo‘llanadi.

Public access ehtiyotkor boshqariladi.

Persistent disk

VM uchun network-attached block storage.

Snapshot, resize va performance optionlariga ega.

Zonal disk ma’lum zonega, regional disk bir nechta zonaga bog‘liq bo‘lishi mumkin.

File system va application consistency mijoz tomonidan boshqariladi.

Database

Platforma relational, distributed relational, key-value, document va analytical database xizmatlarini taklif qiladi.

Managed database backup, patch va replicationning bir qismini boshqaradi.

Index, schema, query va access control hali application jamoasining vazifasi.

Big data va analytics

GCP katta datasetlarni query, stream va batch processing qilishga mo‘ljallangan xizmatlarga ega.

Data warehouse, message stream va data processing pipeline birga ishlashi mumkin.

Cost query hajmi, storage va compute modeliga bog‘liq.

Partition va column pruning muhim.

Virtual Private Cloud

VPC private network va subnetlarni boshqaradi.

GCPda VPC global scope’ga yaqin modelga ega bo‘lishi mumkin, subnetlar esa regionga bog‘liq.

Firewall rule tag yoki service accountga qo‘llanishi mumkin.

Peering va private service access ishlatiladi.

Load balancing

Global yoki regional load balancing variantlari mavjud.

Traffic:

bo‘yicha backendga yuboriladi.

Anycastga oid global entry userni sog‘lom va yaqin backendga yo‘naltirishi mumkin.

IAM

Identity and Access Management principalga role beradi.

Principal:

bo‘lishi mumkin.

Predefined yoki custom role minimal permission bilan tanlanadi.

Service account

Application yoki workload uchun non-human identity.

Static JSON key xavfli bo‘lishi mumkin.

VM, container va external workload temporary credential orqali service accountni ishlatishi mumkin.

Keyless authentication afzal.

Secret boshqaruvi

Secretlar maxsus managed service’da version bilan saqlanadi.

Access IAM orqali beriladi.

Application runtime’da kerakli versionni oladi.

Rotation va audit qo‘llanadi.

Environment variable secretni process va logda ochib yubormasligi kerak.

Logging va monitoring

Resource metriclari, application loglari, trace va audit yozuvlari markaziy tizimga yig‘iladi.

Log-based metric va alert yaratilishi mumkin.

Sampling va retention xarajatga ta’sir qiladi.

Sensitive ma’lumot logdan mask qilinadi.

Billing

Xarajat:

  • compute time;
  • storage;
  • operation;
  • data processing;
  • network egress;
  • provisioned capacity

bo‘yicha hisoblanadi.

Budget va alert xarajatni kuzatadi, lekin har doim avtomatik resursni to‘xtatmaydi.

Label va project cost attributionga yordam beradi.

Shared responsibility

Provider data center va managed qatlamlarni himoya qiladi.

Mijoz identity, data, application, firewall va konfiguratsiya uchun javobgar.

Service qanchalik managed bo‘lsa responsibility boundary shunchalik yuqoriga ko‘tariladi, ammo butunlay yo‘qolmaydi.

Label va folder

Folder projectlarni department, environment yoki policy bo‘yicha guruhlaydi. Label esa resource’ga metadata qo‘shadi. Organization policy hierarchy bo‘ylab meros bo‘lishi mumkin; label esa access controlning o‘zi emas.

Quota

API request, CPU, accelerator va network resurslari quota bilan cheklanadi. Quota region yoki projectga bog‘liq bo‘lishi mumkin. Autoscaling maksimal qiymati quota’dan yuqori bo‘lsa real scale ishlamaydi.

Bog‘liq tushunchalar

Google Cloud Platform, GCP, Cloud project, Compute Engine, Cloud Storage, Kubernetes, Virtual Private Cloud, Service account, IAM, Region, Availability zone